TGINSIGHT CHAT
НеКасперский
@NeKaspersky
ТехнологииIT и кибербез. PR: @NeKasper — по всем вопросам Заявление на регистрацию в РКН № 6796420192
Последние посты
Стр. 34 из 85 · 1,019 постов
Опубликован 2 сент.
Невада офлайн Американский штат вот уже неделю не может оправиться от одной из крупнейших кибератак программ-вымогателей. С 24 августа полностью выведена из строя работа DMV — местного ГАИ, системы здравоохранения и даже телефоны экстренных служб. Хакеры не только заблокировали системы, но и выгрузили персональные данные жителей. Точные масштабы утечки пока неизвестны. Впервые кибератака парализовала практически весь госаппарат целого штата. Ни одна группировка пока не взяла ответственность за кибератаку. При этом власти проявляют удивительную уклончивость. Губернатор лишь подтвердил факт «инцидента с сетевой безопасностью», а ФБР официально отказалось от комментариев. Вероятно, власти штата имеют дело с шифровальщиком и сейчас ведутся переговоры с вымогателями. НеКасперский
Опубликован 2 сент.
Ловит даже на Эйфелевой башне Франция запретила госслужащим WhatsApp, Telegram и Signal. Внезапно оказалось, что мессенджеры — это вопрос национальной безопасности. Поэтому с сентября в свободной европейской демократии все госслужащие, коих более 300 тысяч человек, обязаны забыть про привычные мессенджеры. Вместо них исключительно Tchap, разработанный государственными структурами страны. Власти заявили, что иностранные мессенджеры «не предоставляют гарантий безопасности» и связаны с спецслужбами. При этом, Tchap в 2019 году благополучно сливал переписки из-за дыры в безопасности. Но зато теперь точно безопасно 🥖🇫🇷 НеКасперский
Опубликован 1 сент.
Донер вкусный, но из мышей и говна Подростки по всей стране массово взламывают электронные табло аптек и магазинов, чтобы пускать бегущей строкой мемы и оскорбления. Проблема уже известна в Москве, Питере, Новосибирске и десятке других городов. Для взлома нужно лишь скачать приложение для управления строками, найти открытую Wi-Fi сеть панели и ввести стандартный пароль, который почти никогда не меняют, по типу 88888888 или 12345678. На табло какую только грязь не выводят. От матов и брейнрот мемов до экстремистской символики. Владельцам бизнеса это грозит репутационным ущербом, а юным хакерам — уголовной статьёй и штрафом до полумиллиона рублей. Взломы, который мы заслужили 👍🏼 НеКасперский
Опубликован 1 сент.
Театр хаоса Хакеры из ShinyHunters подтвердили, что они работают в связке со Scattered Spider. Об этом долгое время догадывались в нижнем интернете. «Они обеспечивают нам начальный доступ через социальную инженерию, а мы выполняем дамп данных из Salesforce», — заявил лидер ShinyHunters журналистке DataBreaches. Так, 8 августа появился их общий Telegram-канал «Scattered LAPSUS$ Hunters» с 7 тысячами подписчиков. За три дня они превратили вымогательство в настоящее шоу. Хакеры постили голосования о том, какие данные слить, мемы против Mandiant, угрозы британскому Минюсту с требованием освободить арестованного участника LAPSUS$. Они слили базы Gucci, Victoria's Secret, выставили на продажу 30 миллионов записей Banco Santander за 30 биткоинов. Один участник даже похвастался покупкой Rolex на деньги от вымогательства AT&T. Хакеры используют ИИ-генерированные голоса для звонков в техподдержку и современные SIP-провайдеры для маскировки номеров. Позже, 11 августа канал заблокировали, но перед этим хакеры заявили, что BreachForums полностью скомпрометирован французской полицией и ФБР. Однако, 28 августа появился новый, в котором за пару дней набралось 30 тысяч подписчиков. Кстати, стиль общения в канале напоминает свернувшуюся группировку трапо-фури-хаккеров из SiegedSec. НеКасперский
Опубликован 1 сент.
Смешные цены Взлом систем всего лишь одной IT-компании обернулся серьёзными последствиями для 200 муниципальных департаментов Швеции. От атаки пострадала Miljödata, специализирующаяся на программных решениях для управления кадрами. Услугами организации-жертвы пользуются около 80% органов местного самоуправления страны. В результате нападения их работа была парализована. После случившегося хакеры потребовали выплату в обмен на сохранение конфиденциальности скомпрометированных материалов. Сообщается, что выкуп назначили в размере 1,5 биткоина, что составляет примерно $168 тысяч. Глава пострадавшей компании подтвердил факт взлома. Имена виновников не разглашаются. Также не уточняется, заплатит ли организация атакующим. НеКасперский
Опубликован 31 авг.
Большое ухо Крупнейшая в истории утечка данных из Discord выставлена на продажу в даркнете. Авторы публикации получили доступ к конфиденциальной информации 35 миллионов пользователей. Среди украденных сведений оказалось порядка 1,8 миллиарда текстовых и свыше 200 миллионов голосовых сообщений. По данным исследователей, дамп затронул более 6 тысяч частных и публичных серверов. Несмотря на то, что часть утечки представляет собой информацию из открытых чатов, даже такой сбор сведений нарушает правила платформы. На сайте также указано, что сервис функционирует в Эстонии, где действуют жёсткие требования европейского закона о защите персональной информации, однако сами данные хранятся на серверах в РФ. Разработчики сервиса, вероятно, считают, что так у них получится избежать наказания 🤷🏻♂️ НеКасперский
Опубликован 31 авг.
Модный взлом Французский дом моды Chanel стал жертвой атаки группировки ShinyHunters через платформу Salesforce, скомпрометировав данные американских клиентов. Теперь подъехали подробности масштабной кампании. Все эти модные бренды, взломанные недавно, в…
Опубликован 30 авг.
Поворот Власти Москвы взяли на работу четырёх хакеров, которые в 2022 году парализовали «Московскую электронную школу» на три дня. Вместо уголовных дел молодые люди получили предложение работать над улучшением киберзащиты МЭШ и других цифровых сервисов столицы. По словам заммэра, ребята «практически успешно справились с задачей взлома ИТ-платформы», когда ученики и учителя не могли загружать домашние задания и ставить оценки. Как объяснила зам главы, «талантливые люди в сфере IT всегда пользуются спросом», поэтому власти привлекают их к работе на цифровых сервисах столицы. НеКасперский
Опубликован 30 авг.
Безопасность за деньги Hyundai предложила владельцам платить за уязвимости в системе безопасности. Речь идет о модели Ioniq 5, которую можно вскрыть с помощью устройства вроде Flipper Zero. Компания признала проблему и даже выпустила патч, но вот сюрприз — это «субсидируемая опция» за $65. И пока она доступна только в Великобритании, где кражи этих машин стали настоящей эпидемией. Позже flipper zero прокомментировали историю со «взломом любой машины». По их словам, это сильно раздутый медиа-миф. Как поясняют сами разработчики девайса, все эти уязвимости в протоколе KeeLoq известны еще с 2006 года. Это не дает возможности завести двигатель — только открыть дверь. Настоящие угонщики используют совсем другие, релейные атаки. Так что Hyundai по сути заставляет платить за фикс от десятилетней дыры, которой не должно быть в современной машине. Глупый британец, купил машину? Про патч не забудь 🇰🇷🍚 НеКасперский
Опубликован 29 авг.
Кто бы мог подумать Хакеры из проукраинской группировки C.A.S. заявили о полной компрометации сети холдинга промышленных предприятий РАТМ. Как заявляется, они выгрузили и зашифровали все ключевые системы холдинга, на которых хранилась бухгалтерия, производственная…
Опубликован 29 авг.
Ничего не произошло Connex Credit Union допустил утечку данных и два месяца скрывал этот факт от 172 тысяч пострадавших клиентов. Компания объявила о взломе, в результате которого у злоумышленников на руках оказались имена, номера соцстрахования, данные счетов и сканыудостоверений личности. Инцидент произошёл ещё в начале июня, но клиентов уведомили только сейчас. Эксперты предполагают, что за атакой стоит группа вымогателей ShinyHunters, которая уничтожила ряд систем крупных модных брендов одежды. НеКасперский
Опубликован 28 авг.
24/7 Яндекс оштрафован за отказ в содействии ФСБ. Новость об этом сегодня бурно обсуждают в инфополе. СМИ пишут, будто компания отклонила запрос ведомства на предоставление круглосуточного удалённого доступа к системе умного дома с Алисой. Юрлицо онлайн-платформы признано виновным в том, что требования надзорных органов не были выполнены вовремя. Как итог московский суд оштрафовал организацию на космические 10 тысяч рублей. Оценить достоверность этой информации на данный момент сложно, так как РКН и Яндекс молчат. Официальных комментариев по поводу случившегося не наблюдается. Хотя согласно закону спецслужбы могут запрашивать данные по судебному решению. Также нашли ещё когда утёк её исходный код 🤔 НеКасперский